Сложный Android-вредонос избегает обнаружения системами Google Play

Сложный Android-вредонос избегает обнаружения системами Google Play

Сложный Android-вредонос избегает обнаружения системами Google Play

Исследователи ESET отметили, что недавно обнаруженные вредоносные программы для Android, проникнувшие в Google Play, используют расширенные функции анти-детектирования.

ESET сообщает, что новое семейство Android-зловредов, детектируемое как Android/TrojanDropper.Agent.BKY, использует интересные функции, чтобы остаться незамеченным. По словам экспертов, все образцы мобильного трояна используют многоступенчатую архитектуру и шифрование.

При этом троян не запрашивает никаких подозрительных разрешений, а также имитирует ту легитимную активность, которая была заявлена в описании.

Параллельно вредонос совершает скрытые от пользователя действия — например, поэтапно расшифровывает и запускает два вредоносных компонента. Эти шаги осуществляются в качестве обфускационных мер, утверждают в ESET.

После вышеперечисленных шагов троян загружает вредоносное приложение из жестко заданного в коде URL, все это скрыто от пользователя. Далее следует 5-минутная задержка, после которой жертве предлагается установить следующий вредоносный компонент.

Этот компонент маскируется под Adobe Flash Player или другое популярное приложение, используя имя вроде Android Update или Adobe Update. После установки этого компонента и предоставления ему необходимых разрешений, вредоносное приложение расшифровывает и выполняет заключительный пейлоад четвертого этапа.

Этот троян подставляет поддельные формы входа, позволяющие красть учетные данные пользователей, включая данные платежных карт. Отследив сокращенный вредоносный URL-адрес, исследователи пришли к выводу, что ссылка использовалась почти 3000 раз по состоянию на 14 ноября, а большинство переходов было из Нидерландов.

Пострадавшим от этого зловреда пользователям рекомендуется сначала деактивировать права администратора для установленного пейлоада (Adobe Flash Player, Adobe Update или Android Update), а затем удалить все, что было загружено приложением, включая изначальный файл с Play Store.

С этой вредоносной кампанией ассоциируют следующие приложения: MEX Tools, Clear Android, Cleaner for Android, World News, WORLD NEWS, World News PRO, Игровые Автоматы Слоты Онлайн, и Слоты Онлайн Клуб Игровые Автоматы.

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Согласно подготовленному проекту приказа, компании с годовой выручкой свыше 1 млрд руб. и штатом 100+ обяжут к 1 июня 2026 года заключить соглашения с профильными вузами о финансовой поддержке и помощи в подготовке кадров.

Неисполнение этого предписания грозит потерей ИТ-аккредитации, налоговых льгот и мобилизационной брони.

В соглашение о сотрудничестве в обязательном порядке должно быть включено соучастие в преподавательской работе и подготовке образовательных программ. По желанию стороны могут оговорить и другие меры поддержки — к примеру, возможность стажировки для студентов.

Не возбраняются также другие инициативы специалистов по ИТ — разработка профильных программ для школьников (5-11 классы), организация курсов повышения квалификации для учителей.

Опрошенные «Ведомостями» представители сферы образования отметили необходимость расширения составленного Минцифры списка мер поддержки. Так, можно было бы включить в него проведение совместных работ: преподавателям и студентам не хватает практических знаний / навыков, а сотрудники ИТ-компаний смогут повысить свой уровень как теоретики.

Кроме того, российские вузы испытывают потребность в образовательном контенте, целевых стипендиях для студентов, фондах для поощрения штатных преподавателей.

Комментаторы также отметили, что в помощи со стороны ИТ-отрасли нуждаются не только вузы, но и учреждения среднего профессионального образования (СПО), где все еще преобладает зарубежный софт. Выпускникам необходимо осваивать российские технологии, чтобы потом не переучиваться, устроившись на работу.

Экспертов в области ИТ можно было бы привлечь к проведению олимпиад и госэкзаменов, модернизации учебных лабораторий, разработке программ допобразования для преподавателей СПО.

RSS: Новости на портале Anti-Malware.ru